Szkolenie: Podstawy Active Directory Certificate Services (Microsoft PKI)
Trzydniowe szkolenie z Active Directory Certificate Services (AD CS) pozwala zdobyć praktyczne umiejętności w zakresie instalacji, konfiguracji, utrzymania i zabezpieczania usług certyfikacji w Windows Server.
Szkolenie obejmuje podstawy PKI oraz zaawansowane zagadnienia: projektowanie hierarchii, NDES, Online Responder, cykl życia certyfikatów, automatyzację i zabezpieczenia infrastruktury PKI.
Co obejmuje szkolenie
PKI i certyfikaty
Zrozumienie PKI, struktury certyfikatów oraz scenariuszy wykorzystania certyfikatów w organizacji.
AD CS — wdrożenie i konfiguracja
Instalacja i konfiguracja usług AD CS zgodnie z dobrymi praktykami (w tym hierarchia dwustopniowa).
Szablony i automatyzacja
Zarządzanie szablonami, wydawanie/odnawianie certyfikatów, automatyzacja procesu.
Bezpieczeństwo PKI
Zabezpieczanie infrastruktury, zarządzanie kluczami i planowanie odzyskiwania (key recovery).
Agenda (skrót)
- Wprowadzenie do PKI: definicje, zasady działania, zastosowania certyfikatów
- Podstawy AD CS: role usług, architektura, ograniczenia
- Instalacja i konfiguracja: planowanie hierarchii, CA, konfiguracja usług
- Zarządzanie certyfikatami: szablony, wydawanie/odnawianie, CRL
- Zabezpieczanie PKI: procedury bezpieczeństwa, klucze, plan odzyskiwania
- Zaawansowane tematy: Online Responder, karty inteligentne, NDES, migracje/aktualizacje
- Podsumowanie i Q&A
Efekty szkolenia
- rozumiesz zasady działania PKI i zastosowanie certyfikatów cyfrowych,
- potrafisz zainstalować i skonfigurować AD CS w Windows Server,
- znasz dobre praktyki wdrażania i utrzymania hierarchii CA,
- zarządzasz szablonami certyfikatów i automatyzacją ich wydawania/odnawiania,
- umiesz zabezpieczyć PKI i planować odzyskiwanie kluczy,
- znasz mechanizmy wspierające zarządzanie certyfikatami (NDES, Online Responder, smart cards).
Dlaczego warto (praktycznie)
Mniej awarii i „wygasłych certyfikatów”
Lepsze projektowanie, automatyzacja i utrzymanie cyklu życia certyfikatów ograniczają ryzyko przestojów usług.
Bezpieczniejsza tożsamość i dostęp
PKI jest fundamentem scenariuszy uwierzytelniania, szyfrowania i podpisu w środowiskach Microsoft.
Dobre praktyki „od razu”
Szkolenie kładzie nacisk na wdrożenie i zabezpieczenie AD CS zgodnie z dobrymi praktykami.
Przygotowanie do rozbudowy
Tematy takie jak NDES i Online Responder pomagają skalować PKI w organizacji.
Grupa docelowa i wymagania
Grupa docelowa: administratorzy Windows Server, specjaliści IT od bezpieczeństwa i infrastruktury, osoby planujące wdrożenie PKI, inżynierowie/konsultanci.
Minimalne wymagania: znajomość Windows Server na poziomie administracyjnym, podstawowa wiedza bezpieczeństwa IT; znajomość Active Directory jako dodatkowy atut.
Szkolenie prowadzone jest przez doświadczonych inżynierów z wieloletnią praktyką w projektowaniu i zarządzaniu AD CS w środowiskach produkcyjnych.
Baza wiedzy
Nowość
OXARI ITSM system do obsługi zgłoszeń i zarządzania IT
OXARI ITSM to modułowa platforma do zarządzania zgłoszeniami, zasobami IT oraz konfiguracją infrastruktury (CMDB). System umożliwia centralizację procesów IT, usprawnia obsługę incydentów i porządkuje pracę zespołów, zapewniając pełną kontrolę nad środowiskiem IT w organizacji.
1Security: Widoczność i kontrola Microsoft365
Microsoft 365 rozwija się każdego dnia - nowe zespoły, goście i udostępnienia pojawiają się szybciej, niż da się je kontrolować. Każdy z nich to potencjalne wejście dla nieautoryzowanego dostępu. Wrażliwe dane krążą po środowisku bez nadzoru, a Copilot może zobaczyć więcej, niż powinien. Brak pełnej widoczności to dziś nie tylko ryzyko, to prowokowanie incydentu.
Trend Micro Cloud App Security
Trend Micro Cloud App Security to zaawansowana ochrona aplikacji chmurowych, takich jak Microsoft 365 i Google Workspace, zapewniająca skuteczną obronę przed phishingiem, ransomware i atakami BEC. Dzięki integracji z XDR oraz analizie zagrożeń w czasie rzeczywistym zabezpiecza udostępnianie plików i chroni dane firmowe przed cyberatakami.